amirtaji مدیر سایت وضعيت:
آفلاين 25 ، 1387
تعداد ارسالها: 1369 امتياز: 10190
تشکر کرده: 165 تشکر شده 314 بار در 232 پست
محل سكونت: مشهد
ارسال شده در:
، 2 ، 1389 20:50:13
موضوع مطلب: Stuxnet يك ويروس جاسوس و رو به رشد در ايران و راه حل ها
رایانه های ایران مورد هجوم شدید کرم خطرناک رایانه ای به نام Stuxnet قرار گرفته اند که تلاش می کند اطلاعات سیستمهای کنترل صنعتی را به سرقت برده و آنها را بر روی اینترنت قرار دهد.
اندونزی و هندوستان نیز به واسطه این نرم افزار مخرب مورد هجوم قرار گرفته اند.
بر اساس اطلاعات جمع آوری شده توسط شرکت “سایمنتک” در حدود ۶۰ درصد از سیستمهای رایانه ای که به این ویروس آلوده شده اند در ایران قرار دارند.
اندونزی و هندوستان نیز به واسطه این نرم افزار مخرب که به Stuxnet شهرت دارد مورد هجوم قرار گرفته اند.
به گفته “الیاس لووی” مدیر ارشد فنی بخش “پاسخگویی ایمنی سایمنتک” با توجه به تاریخ نشانه های دیجیتالی که از این کرم رایانه ای به جا مانده، می توان گفت این نرم افزار از ماه ژانویه سال جاری میان رایانه ها در گردش بوده است.
Stuxnet ماه گذشته توسط شرکتی به نام VirusBlockAda که اعلام کرد نرم افزاری را بر روی سیستم رایانه یکی از مشتریان ایرانی خود مشاهده کرده، کشف شد. این کرم به دنبال سیستم مدیریتی SCADA زیمنس که معمولا در کارخانه های بزرگ تولیدی و صنعتی مورد استفاده قرار می گیرد بوده و تلاش می کند اسرار صنعتی رایانه های این کارخانه ها را بر روی اینترنت بارگذاری (Upload) کند.
به گزارش
، سایمنتک اعلام کرده نمی داند چرا ایران و دیگر کشورها به این اندازه تحت تاثیر آلودگی های ویروسی قرار دارند. به گفته لووی تنها می توان گفت افرادی که این نرم افزارهای خاص را ساخته اند، آن را ویژه حمله به این نقاط جغرافیایی خاص طراحی کرده اند.
زیمنس تعداد مشتریان خود را در ایران را اعلام نمی کند اما به تازگی اعلام کرده دو شرکت آلمانی به واسطه این ویروس آلوده شده اند. نرم افزار آنتی ویروس رایگانی که طی چند روز گذشته بر روی وب سایت زیمنس قرار گرفته تا کنون هزار و ۵۰۰ بار دانلود شده است.
سایمنتک اطلاعات خود را به واسطه همکاری با صنایع و تغییر مسیر ترافیک به وجود آمده به منظور اتصال به سرورهای کنترل و فرمان کرم رایانه ای به سوی رایانه های خود جمع آوری کرده است. طی دوره ای سه روزه رایانه هایی که در ۱۴ هزار آدرس IP حضور داشتند تلاش کردند با این سرورهای کنترل و فرمان ارتباط برقرار کنند که این نشان می دهد تعداد کمی از رایانه های خانگی در سرتاسر جهان به این کرم آلوده شده اند. تعداد دقیق رایانه های آلوده می تواند در حدود ۱۵ تا ۲۰ هزار باشد زیرا بسیاری از شرکتها برای چند رایانه یک آدرس IP در نظر می گیرند.
به این دلیل که سایمنتک می تواند آدرسهای IP مورد استفاده سیستمهای رایانه ای را برای اتصال به سرورهای کنترل و فرمان مشاهده کند، می تواند تعیین کند کدام رایانه آلوده شده است. به گفته این شرکت رایانه های آلوده شده به سازمانهای متعددی تعلق داشتند که از نرم افزار و سیستمهای SCADA استفاده می کردند، ویژگی که به روشنی مورد هدف حمله هکرها بوده است.
بر اساس گزارش PCworld، کرم Stuxnet توسط ابزارهای USB دار انتقال پیدا می کند، زمانی که ابزاری آلوده به این شکل به رایانه اتصال پیدا می کند، کدهای آن به جستجوی سیستمهای زیمنس گشته و خود را بر روی هر ابزار USB دار دیگری که بیابد، کپی خواهد کرد.
آخرين ويرايش توسط amirtaji در تاريخ ، 2 ، 1389 21:04:53; دفعات ويرايش در مجموع : 1 مرتبه
تشکرهاي ثبت شده از ايجاد کننده تاپيک :
نويسنده
پيغام
amirtaji مدیر سایت وضعيت:
آفلاين 25 ، 1387
تعداد ارسالها: 1369 امتياز: 10190
تشکر کرده: 165 تشکر شده 314 بار در 232 پست
محل سكونت: مشهد
ارسال شده در:
، 2 ، 1389 20:53:41
موضوع مطلب:
البته این رو هم باید اضافه کنم که مایکروسفت هنوز وصله امنیتی برای شورتکات ویندوز ارائه نکرده.
Symantec و G Data هم در اینمورد اطلاعیه ای برای کاربران خودشون صادر کردن.
سیمانتک اونو W32.Temphid نامگذاری کرده و قید کرده که این ملویر بیشتر کامپبوترهای اسیای جنوبی رو الوده کرده و به همه توصیه کرده تا اطلاع ثانوی و در زمانی که فلش مموری ها استفاده نمیشن به کامپیوتر وصل نشن.
G Data توصیه میکنه که بجای یوزر ادمین از یوزرهای محدود استفاده بشه.
برای غیر فعال کردن .LNK و .PIF file در Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, یا Windows Server R2 روی لینک Fix this problem در زیر Enable workaround کلیک کنید.
برای برگرداندن ان به صورت اولیه روی Fix this problemدر زیر Disable workaround کلیک کنید.
یعد باید کامپیوتر را ریستارت کرد.
توجه داشته باشید که اتجام این Fix it ایکنهای تسکبار و منو استارت را تغییر داده و یه شکل زیر خواهند شد.
Fixt it برای Enable workaround/Microsoft Fix it 50486 و Disable workaroundMicrosoft/Fix it 50487 را روی
goyafilter وضعيت:
آفلاين 5 ، 1388
تعداد ارسالها: 165 امتياز: 2400
تشکر کرده: 16 تشکر شده 17 بار در 16 پست
محل سكونت: برازجان
ارسال شده در:
، 5 ، 1389 13:09:52
موضوع مطلب:
آیا ویروس مشهور kazme ghayse واقعا یه ایرانی درستش کرده
_________________ کورش بزرگ(درود خداوند بر روان پاکش) : هرگز سلطنت خود را بر هيچ ملت تحميل نخواهم كرد و هر ملت آزاد است ، كه مرا به سلطنت خود قبول كند يا ننمايد.